{"id":2657,"date":"2023-11-21T14:50:05","date_gmt":"2023-11-21T07:50:05","guid":{"rendered":"https:\/\/madhava.id\/?p=2657"},"modified":"2025-06-02T15:49:04","modified_gmt":"2025-06-02T08:49:04","slug":"iso-27001-solusi-untuk-cyber-security-2","status":"publish","type":"post","link":"https:\/\/madhava.id\/en\/iso-27001-solusi-untuk-cyber-security-2\/","title":{"rendered":"ISO 27001 Solusi untuk Cyber Security"},"content":{"rendered":"<p><\/p>\n<p style=\"text-align: justify\"><i><span style=\"font-weight: 400\">Cyber Security<\/span><\/i><span style=\"font-weight: 400\"> atau keamanan siber merupakan cara untuk mengamankan aset-aset penting, sensitif, dan berharga di era teknologi. Sedangkan menurut <\/span><i><span style=\"font-weight: 400\">International Organization for Standardization <\/span><\/i><span style=\"font-weight: 400\">(ISO) <\/span><i><span style=\"font-weight: 400\">Cyber Security<\/span><\/i><span style=\"font-weight: 400\"> atau <\/span><i><span style=\"font-weight: 400\">cyberspace<\/span><\/i><span style=\"font-weight: 400\"> merupakan cara yang dilakukan untuk menjaga kerahasiaan (<\/span><i><span style=\"font-weight: 400\">confidentiality<\/span><\/i><span style=\"font-weight: 400\">), integritas (<\/span><i><span style=\"font-weight: 400\">integrity<\/span><\/i><span style=\"font-weight: 400\">) dan ketersediaan (<\/span><i><span style=\"font-weight: 400\">availability<\/span><\/i><span style=\"font-weight: 400\">) dari informasi di <\/span><i><span style=\"font-weight: 400\">cyberspace.\u00a0<\/span><\/i><\/p>\n<p style=\"text-align: justify\"><i><span style=\"font-weight: 400\">Cyberspace<\/span><\/i><span style=\"font-weight: 400\"> merujuk pada lingkungan yang kompleks, yang merupakan hasil interaksi antara orang, perangkat lunak, dan layanan internet yang didukung oleh perangkat teknologi informasi dan komunikasi serta koneksi jaringan yang luas. Sedangkan <\/span><i><span style=\"font-weight: 400\">Cyber security<\/span><\/i><span style=\"font-weight: 400\"> atau keamanan siber adalah tindakan untuk melindungi sistem komputer dari serangan digital dan akses ilegal. <\/span><i><span style=\"font-weight: 400\">Cyber Security<\/span><\/i><span style=\"font-weight: 400\"> terdiri dari beberapa elemen seperti <\/span><i><span style=\"font-weight: 400\">application security, information security, cloud security, network security, disaster recovery\/business continuity planning, operational security, <\/span><\/i><span style=\"font-weight: 400\">dan<\/span><i><span style=\"font-weight: 400\"> end\u2013user education.<\/span><\/i><\/p>\n<p style=\"text-align: justify\"><b>Hubungan Cyber Security dengan Implementasi ISO 27001<\/b><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Salah satu cara untuk menangani dan mengurangi resiko serangan siber adalah dengan mengimplementasikan sistem keamanan informasi berdasarkan ISO 27001. Standar ini memiliki kerangka kerja keamanan informasi bertaraf internasional serta memiliki 114 kontrol untuk mengukur keamanan informasi. Kontrol ini dapat membantu organisasi dalam menilai risiko keamanan informasi, termasuk serangan siber.<\/span><\/p>\n<p style=\"text-align: justify\"><b>Kenapa ISO 27001?<\/b><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Berikut adalah 3 alasan utama Perusahaan harus menerapkan ISO 27001.<\/span><\/p>\n<ul style=\"text-align: justify\">\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Semakin kompetitif<br \/>\n<\/span>Sertifikasi ISO 27001 akan menunjukkan pada pelanggan bahwa perusahaan kamu memiliki pendekatan terhadap ancaman informasi dan perusahaan kamu mengadopsi praktik terbaik untuk meminimalkan ancaman. Sertifikasi ISO 27001 juga bisa meningkatkan kredibilitas perusahaan kamu yang artinya perusahaan kamu sudah siap jika memiliki sertifikasi ini.<\/li>\n<\/ul>\n<ul style=\"text-align: justify\">\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Menghindari kerugian finansial karena kebocoran data<br \/>\n<\/span>Menerapkan ISO 27001 dapat meminimalisir kerugian finansial akibat kebocoran data. Berdasarkan penelitian, kebocoran data tidak hanya berpengaruh pada reputasi perusahaan saja, namun juga finansial.<\/li>\n<\/ul>\n<ul style=\"text-align: justify\">\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Memperkuat struktur organisasi<br \/>\n<\/span>Jika perusahaan menerapkan ISO 27001 akan memperkuat struktur organisasi perusahaan kamu. Segala garis koordinasi dapat ditentukan, mulai dari siapa yang akan membuat keputusan, siapa yang memegang tanggung jawab atas aset informasi, dan siapa yang bertanggung jawab atas akses ke informasi.<\/li>\n<\/ul>\n<p style=\"text-align: justify\"><b>Sertifikat Cyber Security Popular yang Banyak Digunakan<\/b><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Selain menerapkan ISO 27001, perusahaan juga perlu memilih <\/span><i><span style=\"font-weight: 400\">profesional<\/span><\/i><span style=\"font-weight: 400\"> IT <\/span><i><span style=\"font-weight: 400\">security<\/span><\/i><span style=\"font-weight: 400\"> bersertifikat sehingga dapat memvalidasi bahwa mereka memang benar-benar memiliki pengetahuan tentang praktik <\/span><i><span style=\"font-weight: 400\">cyber security<\/span><\/i><span style=\"font-weight: 400\"> terbaik. Hal ini juga tentu akan memudahkan organisasi dalam menerapkan standar keamanan informasi sesuai ISO 27001 dan memperoleh sertifikasinya.<\/span><\/p>\n<p style=\"text-align: justify\">Berikut adalah 7 sertifikat yang harus dimiliki.<\/p>\n<ul>\n<li><em>Certified Information Systems Security Professional<\/em> (CISSP)<span style=\"font-weight: 400\">Sertifikasi CISSP menjadi salah satu sertifikat <\/span><i><span style=\"font-weight: 400\">cyber security<\/span><\/i><span style=\"font-weight: 400\"> yang banyak dicari karena pelatihan yang diberikan akan mempelajari berbagai hal mulai dari kontrol akses, kriptografi, telekomunikasi, sampai keamanan jaringan.<\/span><\/li>\n<\/ul>\n<ul>\n<li>Certified Information Security Manager (CISM)<span style=\"font-weight: 400\">Dengan memiliki sertifikat CISM, perusahaan dapat memvalidasi keahlian personil di bidang manajemen keamanan informasi termasuk tata kelola keamanan informasi, pengembangan dan manajemen program, manajemen risiko keamanan, serta manajemen dan tanggapan Insiden.<\/span><\/li>\n<\/ul>\n<ul>\n<li>Sertifikasi GIAC Security Essentials (GSEC)<span style=\"font-weight: 400\">Sertifikasi dari <\/span><i><span style=\"font-weight: 400\">Global Information Assurance Certification<\/span><\/i><span style=\"font-weight: 400\"> (GIAC) ini adalah kredensial keamanan tingkat awal bagi mereka yang memiliki latar belakang sistem informasi dan jaringan. Mendapatkan sertifikat GSEC akan memvalidasi keterampilan Anda untuk melakukan tugas-tugas profesional IT seperti <\/span><i><span style=\"font-weight: 400\">active defense<\/span><\/i><span style=\"font-weight: 400\">, keamanan jaringan, kriptografi, respon insiden, dan keamanan cloud.<\/span><\/li>\n<\/ul>\n<ul>\n<li>Certified Information Systems Auditor (CISA)<span style=\"font-weight: 400\">Memperoleh sertifikat CISA dapat menunjukkan keahlian dalam menguji kerentanan keamanan, merancang dan menerapkan kontrol keamanan, serta mampu melakukan pelaporan kepatuhan. Sertifikat CISA ini menjadi salah satu sertifikasi yang paling diakui di bidang audit keamanan cyber.<\/span><\/li>\n<\/ul>\n<ul>\n<li>Certified Ethical Hacker (CEH)<i><span style=\"font-weight: 400\">Certified Ethical Hacker<\/span><\/i><span style=\"font-weight: 400\"> ditujukan untuk para ethical hacker yang umumnya akan melakukan penetration testing untuk menjaga keamanan sistem kliennya. Sertifikasi ini mengajarkan Anda cara berpikir dan bertindak seperti peretas. Selain itu personil juga akan mendapat berbagai topik pelatihan seputar teknologi peretasan, kerentanan terbaru, serta undang-undang terkait keamanan informasi.<\/span><\/li>\n<\/ul>\n<ul>\n<li>OSCP<span style=\"font-weight: 400\">OSCP dari <\/span><i><span style=\"font-weight: 400\">Offensive Security<\/span><\/i><span style=\"font-weight: 400\"> juga menjadi salah satu sertifikasi yang paling dicari untuk para penetration testers. Sertifikasi ini akan memberikan kamu pelatihan terkait kemampuan untuk melakukan penetration testing. Selain itu juga akan diajarkan cara membuat laporan penetration testing secara terperinci untuk setiap serangan.<\/span><\/li>\n<\/ul>\n<ul>\n<li>Systems Security Certified Practitioner (SSCP)<span style=\"font-weight: 400\">Memiliki sertifikat SSCP akan menunjukkan kemampuan untuk bisa merancang, mengimplementasi, dan memonitor keamanan infrastruktur IT. SSCP sangat cocok dimiliki oleh para administrator IT serta para profesional keamanan jaringan.<\/span><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Cyber Security atau keamanan siber merupakan cara untuk mengamankan aset-aset penting, sensitif, dan berharga di era teknologi. Sedangkan menurut International Organization for Standardization (ISO) Cyber Security atau cyberspace merupakan cara yang dilakukan untuk menjaga kerahasiaan (confidentiality), integritas (integrity) dan ketersediaan (availability) dari informasi di cyberspace.\u00a0 Cyberspace merujuk pada lingkungan yang kompleks, yang merupakan hasil interaksi [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":11447,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[536],"tags":[545],"class_list":["post-2657","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso","tag-keamanan-siber"],"_links":{"self":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts\/2657","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/comments?post=2657"}],"version-history":[{"count":0,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts\/2657\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/media\/11447"}],"wp:attachment":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/media?parent=2657"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/categories?post=2657"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/tags?post=2657"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}